查看: 1631|回复: 6
收起左侧

[已解决] 请教,我的规则无法通过CLT的其中两项测试

 关闭 [复制链接]
sz5afc
发表于 2009-10-5 22:36:51 | 显示全部楼层 |阅读模式
如图,就这两项CLT的测试无法通过

我用的是秘书规则的最终版,然后自行修改了一部分路径,但是那些注册表,com接口保护和系统关键位置的规则都没修改过

为什么会通不过呢,这两项是测试什么呢

[ 本帖最后由 sz5afc 于 2009-10-5 22:49 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Beloved
发表于 2009-10-5 22:39:50 | 显示全部楼层


为了测试而测试,有意思么

把测试中的其他 dll 都删了,只留这 2 个

comodo 全部都开询问,再测试,然后不就看到这 2 个需要保护哪里了么

lorchid
发表于 2009-10-5 22:41:47 | 显示全部楼层
印象中是这两个注册表位置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug\Debugger
sz5afc
 楼主| 发表于 2009-10-5 22:42:47 | 显示全部楼层

回复 2楼 Beloved 的帖子

全开询问怎么开,要把规则先还原为最原始的时候吗
Beloved
发表于 2009-10-5 22:46:04 | 显示全部楼层
原帖由 sz5afc 于 2009-10-5 22:42 发表
全开询问怎么开,要把规则先还原为最原始的时候吗




不需要

all application 优先级 最高 就可以了,放在最上面,都改为询问

测试完了,再改回去
周勃
发表于 2009-10-5 22:46:18 | 显示全部楼层
31. Hijacking: StartupPrograms
What does it do ? Tries to modify 揝tartupPrograms?key in registry in order to have itself launched when the windows starts.
What is the risk ? The malware is going to have itself automatically started every time Windows starts. The fact that this key is not a common startup key that an average diagnostics utility would look for increases the chance of malware survival.
32. Hijacking: ChangeDebuggerPath
What does it do ? Tries to modify 揇ebugger?key in registry in order to have itself launched when a program crashes.
What is the risk ? The malware is going to have itself automatically started every time a program crashes. The fact that this key is not a common startup key that an average diagnostics utility would look for increases the chance of malware survival. This key is also used to inject a DLL into the trusted processes.


31。劫持:StartupPrograms
它起什么作用?试图修改揝tartupPrograms?在注册表项,以便有自己面世时,Windows启动。
什么是风险?恶意软件都将有自己每次自动启动Windows启动。事实上,这关键是没有一个共同的启动键,一个平均诊断工具会为寻找增加对恶意软件生存的机会。
32。劫持:ChangeDebuggerPath
它起什么作用?试图修改揇ebugger?在注册表项,以便有自己启动时程序崩溃。
什么是风险?恶意软件都将有自己每次都自动启动一个程序崩溃。事实上,这关键是没有一个共同的启动键,一个平均诊断工具会为寻找增加对恶意软件生存的机会。这也主要是用来注入一个DLL受信任的进程。
sz5afc
 楼主| 发表于 2009-10-5 22:47:41 | 显示全部楼层
嗯,加入相关位置了,可以了,通过了测试,谢谢各位
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 20:40 , Processed in 0.134171 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表